سلام
بسته به نوع آسیب پذیری و متودی که توی اکسپلویت کردن اون آسیب پذیری به کار برده شده، میشه از کد های هگز تعابیر مختلفی داشت !
مثلا توی باگ Buffer/Heap Overflow که به شیوه Classic اکسپلویت شده باشه اکثرا این کد های هگز نشان دهنده شلکد ما هستن !
اما خب توی همین باگ وقتی میایم از متود های دیگه نظیر ret2plt یا ret2libc استفاده میکنیم، معمولا کد های هگز به آدرس ها اشاره دارن !
آدرس هایی که هر کدوم مربوط به تابعی خاص هستند .. در واقع اینجا شلکد نداریم و Payload ما از توابع داخل خود فایل Binary یا Shared Library های اون تشکیل میشه !
و یا مثلا توی متود ROP که از گجت های خود برنامه استفاده میشه برای ساختن Payload !
شلکد قطعه کدی هست که با زبان اسمبلی برای انجام عمل خاصی نوشته شده تا به برنامه آسیب پذیر تزریق بشه ../
بعد از نوشتن شلکد و Compile اون، بوسیله یه سری از برنامه ها نظیر objdump می تونید خروجی هگز شلکد رو که Disassemble شده به دست بیارین ../
برای شروع باید با اسمبلی و C و حتی با زبان های Scripting نظیر Perl یا Python حداقل آشنایی رو داشته باشین ../
می تونید به بخش زیر مراجعه کنید و بسته به نیاز و توانایی های خودتون از مطالب استفاده کنید :
کد:
http://ashiyane.org/forums/forumdisplay.php?45
برچسب: اعداد هگزا دسیمال,جمع اعداد هگزا دسیمال,سیستم اعداد هگزا دسیمال,جدول اعداد هگزا دسیمال,جدول ضرب اعداد هگزادسیمال,تبدیل اعداد به هگزادسیمال,کتاب آموزش سیستم اعداد هگزا دسیمال,ضرب و تقسیم اعداد هگزا دسیمال,
نویسنده: محمد رضا جوادیان